Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2024-31317 — Ausführliche Diskussion der Zygote-Sicherheitslücke CVE-2024-31317 | Kitploit
Tools/GitHubGitHub/tinnci/cve-2024-31317
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile SicherheitLernen & Bildung
GitHubtinnci/cve-2024-31317

cve-2024-31317

Ausführliche Diskussion der Zygote-Sicherheitslücke CVE-2024-31317

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Erkundung von CVE-2024-31317

CVE-2024-31317 bietet privilegienlosen Zugriff auf jede UID und jeden SELinux-Bereich, der für normale Android-Apps verfügbar ist. Dies ermöglicht Zugriff auf UID 1000 (system) und UID 2000 (shell) und kann vollständig von einer privilegienlosen App ausgelöst werden, was die Persistenz jeder damit genutzten Funktionalität ermöglicht.

  • Erklärung
  • SELinux-Nachahmung
  • Zygote-Argumente
  • Emulator-Einrichtung

Verfügbarkeit

Dieser Exploit sollte auf die meisten Android-Versionen vor dem Sicherheitsupdate vom Juni 2024 und Android 9+ zutreffen. Einige Hersteller haben diese Änderung möglicherweise in ältere Versionen übernommen. Konkret bedeutet dies Android 9–14 mit einem Sicherheitspatch vom 01.06.2024 oder niedriger.

Die Schwachstelle ist für Android-Versionen 11 und darunter trivial. Siehe die angehängten Quellen für Implementierungsanweisungen für Versionen vor 12.

Abgeleiteter Zugriff

shell-Berechtigung sollte dieselbe sein wie der direkte Zugriff über adb shell. system-Berechtigung ist fragwürdiger. @oddbyte pflegt eine Liste der verfügbaren system-Zugriffe, die speziell mit dieser Schwachstelle zusammenhängen. Die Standard-Prop-Kontextberechtigungen sind in property_contexts und system_app.te aufgeführt.

Quellen

Diese Forschung basiert stark auf den folgenden Quellen und dem tatsächlichen Android-Quellcode:

  • Erlangen einer beliebigen Android-App durch Zygote-Befehlsinjektion (Meta)
  • Unsicher, welche die ursprüngliche ist
    • Die Rückkehr von Mystique?... (dawnslab)
    • Die Rückkehr von Mystique?... (Flanker Sky)
  • Gist und Diskussion (rabits)
  • Gist und Diskussion (ybtag)
  • Exploit-Demonstrations-App
Tool herunterladen